Les données de 23000 bases de données piratées ont été partagées via Discord et Telegram

Une énorme quantité de données provenant de bases de données précédemment piratées a été brièvement rendue librement accessible en ligne. Suite à l'incident, les bases de données ont été distribuées via des forums de hackers sur le dark web ainsi que des plateformes de messagerie telles que Telegram et Discord.

À l'origine, plus de 23 000 bases de données compromises ont été téléchargées dans un dépôt de stockage cloud MEGA. Naturellement, le lien MEGA a été rapidement supprimé à la suite de rapports de contenu illégal, mais les données étaient en ligne suffisamment longtemps pour que les mauvais acteurs puissent les télécharger et les diffuser davantage, en utilisant différents canaux moins évidents.

Les bases de données auraient été obtenues à partir du site Web désormais disparu Cit0day, qui a été fermé par les autorités fédérales américaines à la mi-septembre 2020.

Ce qui rend cette attaque spéciale, c'est le volume de données contenu dans le vidage d'origine. Environ 50 gigaoctets de données, comprenant environ 13 milliards d'enregistrements d'utilisateurs dans les 23 000 bases de données, sont actuellement divulgués et diffusés via les serveurs Discord et les canaux Telegram exploités par de mauvais acteurs.

Cit0day a agi en tant que dépositaire historique des anciens hacks et une grande partie des données contenues dans la nouvelle fuite datent de plusieurs années. Cependant, étant donné le grand nombre de bases de données compromises collectées dans la décharge, il y en a beaucoup parmi elles qui appartiennent à des sites et des services plus petits et qui utilisent souvent des procédures de cryptage moins qu'optimales. Cela signifie qu'environ 30% des 23 000 bases de données contenaient des mots de passe en texte brut.

Que se passe-t-il après le vidage des données?

La fuite massive est très probablement utilisée actuellement pour lancer de nouvelles campagnes de bourrage de mots de passe et de pulvérisation de mots de passe à grande échelle et les utilisateurs qui ont réutilisé des mots de passe, même très anciens dans ce cas, sont en danger.

L'attaque sert à souligner une fois de plus l'importance d' utiliser différents mots de passe sur chaque plate-forme et service que vous utilisez. Cela peut sembler une corvée énorme au début, mais l'utilisation d'une application de gestion de mots de passe dédiée pour gérer ces mots de passe est d'une grande aide à cet égard. Un gestionnaire de mots de passe dédié peut à la fois vous aider à choisir des mots de passe forts et les garder organisés et facilement accessibles.

November 11, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.